2010年1月15日

【SymVPN】


中国以外では有名な話となっている(かの国では一切の報道なし)Googleの中国撤退の話。

中国語での検索時のサジェスト機能を停止させられたり、検索結果の内容を検閲されたりといろいろ不都合な部分もあったけども、現時点では一切が開放されている状態で、Googleもハラくくってる。というか、内部的には撤退を決断している模様。

こうなると、懸念されるのは、Google関係のサービス等々が中国からの遮断。

PCからなら、SSHによるトンネリングやらOpenVPN使ってどーのこーのできるので実際はそんなに困らない。
けど、本気で困るというか、つまらなくなるのがモバイル環境。
GoogleSyncでgmailやcalender同期をさせたり、GoogleMap(Latitude)とかも使えなくなってしまう。
これはつまらん。

iPhoneだとデフォルトでPPTP/L2TPとかサポートしているのでそれに対応したVPNサーバがあれば、簡単にVPN環境を利用できる。
Nokiaの端末にもVPNクライアント環境はあるんだけど、かなりのビジネス指向で、NokiaやCisco製ルータを使うとか、Linux+OpenSwanとかでないとできなさそう。

ということで、もっと軽くできないものかと探してみたのが、SymVPN。Symbian環境でPPTPなVPNが利用できるらしいので、自サーバにPPTP環境を構築(FreeBSD+poptop)してトライしてみた。

サーバのプロファイルを作るところの説明は割愛。簡単だからネ。
今回は自サーバのVPN環境と、PureVPNっていう有料VPN環境(iPhoneとの相性はばっちり)を提供しているところの環境を用意。6USD/月と安いのでテスト用にまぁいいかと、ひと月分契約をしてみた。
2010011501.jpg


ということで、結果の報告。

最初のプロファイル表示画面からOptions→Verifyを選択すると、サーバにコネクトして接続状態を確認できる。
2010011502.jpg


まずはWifi経由+自サーバでの接続検証。
2010011503.jpg
ちゃんと接続でき、必要な情報も設定されている。

Wifi経由+PureVPNで検証。
2010011504.jpg
認証エラーになる。どうもPureVPNはCHAP認証しかサポートしていないようで、SymVPNはMS CHAP V2を要求しているっぽい。

プロトコルが一致しないので当然認証エラーで接続できない。
2010011505.jpg


で、次はUnicom 3G+自サーバでの検証。
2010011506.jpg
ConnectionがTimeoutする。
サーバ側のログをチェックしてみると、

GRE: read(fd=7,buffer=804d580,len=8196) from PTY failed: status = 0 error = No error
CTRL: PTY read or GRE write failed (pty,gre)=(7,6)
という内容。どうもUnicom 3GがGREを通していないんじゃないかという気がした。キャリアによってはそういうところはあるようで、T-mobileとかも通さないらしい。 ちなみに、Windows7なviliv S5でもSymVPNと全く同じ症状になる。つまり、Wifiでの接続はOK。Unicom 3Gではタイムアウト。エラーの内容も同じ。

詳細エラーの内容。
2010011507.jpg


で、Unicom 3G+PureVPN。
2010011508.jpg
やっぱりタイムアウトする。

エラーの内容も同じ。
2010011509.jpg


不思議なのはiPhone使っている人に聞いてみるとUnicom 3G+PureVPNはPPTPでもL2TPでも接続可能だとのこと。単純にUnicom 3GがGREを通さないなら、iPhoneでもPPTP接続は無理なはず。
と、とりあえず自分はこういうネットワークに関しての知識はほとんどないのでさてこれからどうしようか状態。

Wifi+SymVPNは使えても、出先で使えなきゃ意味ないんだよな。
SymVPNが使えると、実は結構便利で、ネットワークアクセスクライアント起動時のアクセスポイント選択にVPNアクセスがリストアップされるで、それを選択するだけでいい。
2010011510.jpg


SymVPNはトライアルモードで使っている(購入していない)だけなので、MS CHAP V2だけでなく、他のプロトコルもサポートしてよとか言えないし。w

で、SymVPNのサイトにはSymVPNが対応しているVPNプロバイダがのってるけど、どこも高い。し、実はPureVPNにしろ、リストに載っているプロバイダにしろ、こういうところはいつGFWでブロックされるか分からないという危険性があったりする。
安心して、恒久的に使い続けるにはやっぱ個人サイトでのVPNサーバ構築が一番。

Google遮断が本当にあるかどうかはわからないけど、まぁ、ほんといろんなところで疲れなきゃならない。




関連記事

bichir's blog内の関連する記事:5件

トラックバック

このエントリーのトラックバックURL:
http://www.nomadic.jp/admin/MT/mt-tb.cgi/1375


この一覧は、次のエントリーを参照しています: SymVPN:

» 中国から OpenVPN - Tor遮断につき from Hiromi's scribblz

旅から帰ってきたら、学校のネットワークの中から、Torが使えなくなっていました。bridgeを追加したり、吟味してみてもだめです。なので、新しい手段を試し... [詳しくはこちら]

トラックバック時刻: 2010年2月14日 14:15

コメントを投稿

コメント: (スタイル用のHTMLタグが使えます)